首页 > 业内新闻 > Windows > 微软为何推Windows 10强制更新?黑客漏洞攻击没活路

微软为何推Windows 10强制更新?黑客漏洞攻击没活路

52RD.com 2019年2月11日 IT之            参与:5人 我来说两句
  微软在Blue Hat IL上发表的一项研究表明,在过去的20年里,修补PC的传统智慧获得了升级更新。

  传统观点认为,虽然新补丁存在引发问题的风险,但由于黑客发布基于逆向工程补丁的攻击,延迟更新补丁的风险要大得多。

  这可能在很多年前就已经存在,但现在看来PC安全性已经提升到很高的程度,以至于黑客很难利用甚至是未修补的PC补丁进行攻击。

  研究报告发现,根据微软安全响应中心收集的数据,在2017- 2018年期间,在分发补丁后的30天内,只有2%到3%的补丁漏洞被发现。

  事实上,绝大多数漏洞都是基于Zero Days攻击(零日漏洞攻击),即安全补丁与瑕疵曝光的同一日内,相关的恶意程序就出现,并对漏洞进行攻击。

  他们还透露,由于安全工程师的辛勤工作,过去5年中已知漏洞的数量翻了一番,在过去的五年里,实际漏洞利用数量减少了一半。微软Matt Miller指出,如果漏洞被利用,它很可能会被用来零日漏洞攻击。

  幸运的是,大多数政府部门正在围堵零日漏洞,避免遭受更多攻击。

  这项研究可能是微软近期允许Windows 10家庭用户延迟强制更新7天后推行新举措的原因。此前大多数PC能够及时获得更新,黑客并没有太多时间利用漏洞去进行攻击。52RD.com  微博关注:http://weibo.com/52rd  微信关注:admin_52RD
已有0位网友发表了看法 我来说两句
读取...
相关报道
评 论
业界快讯 NewsMORE>
新闻导航 Navigation
精彩评论 CommentMORE>
52RD网友:Tappy这是个测试设备,这玩意毫无技术含量,华为工程师估计也只是为了在自己公司模拟测试环境,也是为了按Tmobile的标准测试,这个对手机…
美国指控华为欺诈银行、窃取商业秘密
52RD网友:23項罪名看起來嚇人,其實全是水分 T Mobile 案最可笑 4年前已經審理終結的民事案件 居然可以重新再告 一次 倒是T Mobile 剽竊 華為專…
美国指控华为欺诈银行、窃取商业秘密
adisonseb:柔宇科技才是最大的骗子公司
柔宇副总裁炮轰小米:折叠屏是公然造…
52RD网友:这年头,只要有供应商提供技术,想做什么都可以做,组装机随便吹。
雷军发文:小米为什么能够不断创新
52RD网友:太牛了, 已經遙遙領先對手 對手 和華為比  就像 2g 對 4g的差距
华为发布两款5G芯片天罡与巴龙 余承…
特别推荐 Recommend